linux如何配置ssh互信-創(chuàng)新互聯(lián)

linux如何配置ssh互信,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學(xué)習(xí)下,希望你能有所收獲。

創(chuàng)新互聯(lián):自2013年起為各行業(yè)開拓出企業(yè)自己的“網(wǎng)站建設(shè)”服務(wù),為1000多家公司企業(yè)提供了專業(yè)的成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計和網(wǎng)站推廣服務(wù), 定制網(wǎng)站開發(fā)由設(shè)計師親自精心設(shè)計,設(shè)計的效果完全按照客戶的要求,并適當(dāng)?shù)奶岢龊侠淼慕ㄗh,擁有的視覺效果,策劃師分析客戶的同行競爭對手,根據(jù)客戶的實際情況給出合理的網(wǎng)站構(gòu)架,制作客戶同行業(yè)具有領(lǐng)先地位的。

公鑰認證的基本思想:

對信息的加密和解密采用不同的key,這對key分別稱作private key和public key,其中,public key存放在欲登錄的服務(wù)器上,而private key為特定的客戶機所持有。當(dāng)客戶機向服務(wù)器發(fā)出建立安全連接的請求時,首先發(fā)送自己的public key,如果這個public key是被服務(wù)器所允許的,服務(wù)器就發(fā)送一個經(jīng)過public key加密的隨機數(shù)據(jù)給客戶機,這個數(shù)據(jù)只能通過private key解密,客戶機將解密后的信息發(fā)還給服務(wù)器,服務(wù)器驗證正確后即確認客戶機是可信任的,從而建立起一條安全的信息通道。通過這種方式,客戶機不需要向外發(fā)送自己的身份標(biāo)志“private key”即可達到校驗的目的,并且private key是不能通過public key反向推斷出來的。這避免了網(wǎng)絡(luò)竊聽可能造成的密碼泄露??蛻魴C需要小心的保存自己的private key,以免被其他人竊取,一旦這樣的事情發(fā)生,就需要各服務(wù)器更換受信的public key列表。

配置ssh互信的步驟如下:

    1. 首先,在要配置互信的機器上,生成各自的經(jīng)過認證的key文件;

    2. 其次,將所有的key文件匯總到一個總的認證文件中;

    3. 將這個包含了所有互信機器認證key的認證文件,分發(fā)到各個機器中去;

    4. 驗證互信。

在主機名為node1,node2,node3上以相同的用戶test創(chuàng)建ssh互信。

1.在每個節(jié)點上創(chuàng)建 RSA密鑰和公鑰

使用test用戶登陸

mkdir ~/.ssh

chmod 700 ~/.ssh

cd ~/.ssh

ssh-keygen -t rsa

2.整合公鑰文件

在node1上執(zhí)行以下命令

ssh node1 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

ssh node2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

ssh node3 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

chmod 600 ~/.ssh/authorized_keys

3.分發(fā)整合后的公鑰文件

在node1上執(zhí)行以下命令

scp ~/.ssh/authorized_keys  node2:~/.ssh/

scp ~/.ssh/authorized_keys  node3:~/.ssh/

4.測試ssh互信

在各個節(jié)點上運行以下命令,若不需要輸入密碼就顯示系統(tǒng)當(dāng)前日期,就說明SSH互信已經(jīng)配置成功了。

ssh node1 date

ssh node2 date

ssh node3 date

看完上述內(nèi)容是否對您有幫助呢?如果還想對相關(guān)知識有進一步的了解或閱讀更多相關(guān)文章,請關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司行業(yè)資訊頻道,感謝您對創(chuàng)新互聯(lián)的支持。

網(wǎng)頁題目:linux如何配置ssh互信-創(chuàng)新互聯(lián)
文章源于:http://bm7419.com/article28/ijejp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站、全網(wǎng)營銷推廣云服務(wù)器、面包屑導(dǎo)航域名注冊、關(guān)鍵詞優(yōu)化

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

綿陽服務(wù)器托管